Prywatność w CNC Megamarket
Polityka prywatności i plików cookies
Wyjaśniamy, jakie dane mogą być przetwarzane podczas korzystania ze sklepu, kontaktu i zakupów oraz jak możesz korzystać ze swoich praw.
Jasny administratorWiesz, kto odpowiada za Twoje dane.
Konkretne celeKażdy cel ma podstawę i okres retencji.
Kontrola użytkownikaPrawa RODO i wybór ustawień cookies.
Kto odpowiada za dane
Administrator i dane kontaktowe
Administratorem danych osobowych osób korzystających ze sklepu internetowego cnc-megamarket.pl, składających zamówienia lub kontaktujących się ze sklepem jest:
W sprawach dotyczących danych możesz skontaktować się z Administratorem pocztą elektroniczną lub pisemnie. Dla bezpieczeństwa Administrator może poprosić o informacje konieczne do potwierdzenia tożsamości, ale nie powinien żądać danych nadmiarowych.
Jakie informacje mogą być używane
Zakres i źródła danych
Dane identyfikacyjne i kontaktowe
Imię i nazwisko, nazwa firmy, adres, e-mail, telefon, NIP oraz dane osoby reprezentującej klienta firmowego.
Dane zamówienia i rozliczeń
Produkty, ilości, ceny, adres dostawy, wybrana płatność i dostawa, status realizacji, faktury, zwroty i reklamacje.
Dane kontaktu i treści
Treść wiadomości, załączniki, numer zamówienia, historia korespondencji, opinie oraz informacje dobrowolnie przekazane w formularzu.
Dane techniczne
Adres IP, identyfikatory sesji i cookies, typ urządzenia i przeglądarki, logi, adres odsyłający, znaczniki czasu i informacje o aktywności.
Źródła danych
- bezpośrednio od Ciebie — w sklepie, formularzu, wiadomości, rozmowie lub podczas realizacji praw;
- od osoby składającej zamówienie w imieniu firmy albo wskazującej odbiorcę przesyłki;
- od operatora płatności, przewoźnika lub banku — w zakresie statusu realizacji usługi;
- z publicznych rejestrów przedsiębiorców, jeżeli jest to potrzebne do weryfikacji danych B2B;
- automatycznie z urządzenia, serwera i technologii internetowych — zgodnie z ustawieniami cookies.
Formularze sklepu nie są przeznaczone do przekazywania danych o zdrowiu, poglądach, biometrii ani innych danych wrażliwych. Nie umieszczaj ich w wiadomości lub załączniku, jeżeli nie jest to niezbędne i wcześniej uzgodnione.
Dlaczego i na jakiej podstawie
Cele i podstawy prawne przetwarzania
| Cel | Podstawa prawna | Główne dane | Okres / kryterium |
|---|---|---|---|
| Zawarcie i wykonanie umowy, dostawa, konto | art. 6 ust. 1 lit. b RODO | dane klienta, zamówienia, dostawy i płatności | czas umowy, następnie okres obowiązków i roszczeń |
| Podatki, rachunkowość i obowiązki konsumenckie | art. 6 ust. 1 lit. c RODO w związku z właściwymi przepisami | faktury, rozliczenia, reklamacje i dowody realizacji | okres wymagany przez konkretny przepis |
| Zapytania przed zakupem | art. 6 ust. 1 lit. b RODO | dane kontaktowe i treść zapytania | do zakończenia rozmów i właściwego okresu roszczeń |
| Ogólny kontakt i obsługa korespondencji | art. 6 ust. 1 lit. f RODO | e-mail, telefon, treść i historia kontaktu | do zakończenia sprawy, potem według ryzyka roszczeń |
| Bezpieczeństwo, logi i przeciwdziałanie nadużyciom | art. 6 ust. 1 lit. f RODO | IP, urządzenie, logi, zdarzenia bezpieczeństwa | UZUPEŁNIJ: faktyczny okres logów i kopii |
| Ustalenie, dochodzenie i obrona roszczeń | art. 6 ust. 1 lit. f RODO | dane związane ze sprawą i dowody | do upływu właściwego terminu przedawnienia |
| Newsletter i marketing elektroniczny | art. 6 ust. 1 lit. a RODO oraz art. 398 PKE | e-mail, wybrane zgody i ich historia | do wycofania zgody, potem dowód zgody przez okres roszczeń |
| Analityka i niekonieczne technologie | art. 6 ust. 1 lit. a RODO oraz art. 399–400 PKE | identyfikatory, IP, urządzenie, aktywność | zgodnie z tabelą narzędzi i do wycofania zgody |
Tabela jest projektem. Każdy okres, dostawca i interes Administratora musi odpowiadać rzeczywistym ustawieniom sklepu, umowom i przeprowadzonemu testowi równowagi.
Sprzedaż i obsługa klienta
Zamówienia, płatności, dostawa i konto
- Podanie danych oznaczonych w kasie jako wymagane jest warunkiem przyjęcia i realizacji Zamówienia. Bez nich zawarcie lub wykonanie umowy może być niemożliwe.
- Dane płatnicze mogą być przekazywane wybranemu operatorowi płatności albo bankowi. Sklep co do zasady nie powinien otrzymywać pełnego numeru karty ani danych uwierzytelniających płatność.
- Dane niezbędne do doręczenia są przekazywane przewoźnikowi, operatorowi punktu odbioru albo podmiotowi realizującemu dostawę.
- Jeżeli Konto Klienta jest aktywne, przechowywane są dane konta, historia Zamówień i ustawienia udostępnione w panelu. Konto można usunąć, z zastrzeżeniem danych, które muszą pozostać ze względu na prawo lub roszczenia.
- W relacjach B2B dane pracowników i reprezentantów klienta mogą być przetwarzane w prawnie uzasadnionym interesie polegającym na realizacji współpracy i ustaleniu osób uprawnionych do kontaktu.
Wiadomości i zapytania
Kontakt i formularze
Sklep korzysta z formularza kontaktowego Kadence oraz formularza zapytania o produkt WPForms. Publiczny audyt wykazał następujące pola:
- formularz kontaktowy: imię lub nazwa, adres e-mail i treść wiadomości;
- zapytanie o produkt: produkt, imię i nazwisko, nazwa firmy, telefon, e-mail, ilość i komentarz;
- dane techniczne niezbędne do wysłania formularza, zabezpieczenia przed spamem i zapisu zgłoszenia.
Jeżeli kontakt dotyczy możliwej umowy, podstawą jest podjęcie działań na Twoje żądanie przed jej zawarciem. W pozostałych sprawach podstawą może być prawnie uzasadniony interes Administratora polegający na prowadzeniu korespondencji i udzielaniu odpowiedzi.
Do odpowiedzi na zwykłe zapytanie nie należy wymagać zgody marketingowej ani checkboxa „zgadzam się na przetwarzanie”. Bezpośrednio przy formularzu powinien znajdować się krótki obowiązek informacyjny z linkiem do tej Polityki. Osobna zgoda jest potrzebna dla opcjonalnego marketingu.
Dobrowolna komunikacja
Newsletter, marketing i opinie
- Newsletter albo marketing e-mail, SMS lub telefoniczny może być prowadzony tylko po uzyskaniu właściwej, dobrowolnej i możliwej do wykazania zgody, o ile przepisy jej wymagają.
- Zgoda marketingowa musi być oddzielona od akceptacji Regulaminu i nie może być warunkiem zakupu. Można ją wycofać w każdej chwili, bez wpływu na zgodność wcześniejszych działań.
- Po wycofaniu zgody dane nie są dalej używane do danego marketingu. Administrator może zachować minimalny dowód udzielonej i wycofanej zgody lub wpis na liście sprzeciwów, aby respektować decyzję użytkownika i bronić się przed roszczeniami.
- Jeżeli sklep publikuje opinie, może przetwarzać treść opinii, podpis lub pseudonim, ocenę, datę i informację o potwierdzonym zakupie. Zakres, podstawa, widoczność i okres publikacji trzeba dopasować do faktycznego mechanizmu opinii.
Kto może otrzymać dane
Odbiorcy i podmioty przetwarzające
Dane mogą być ujawniane wyłącznie w zakresie potrzebnym do konkretnego celu:
- dostawcy hostingu, administracji WordPress, poczty, bezpieczeństwa, kopii zapasowych i wsparcia IT;
- operatorom płatności, bankom, przewoźnikom i operatorom punktów odbioru;
- biuru rachunkowemu, dostawcy fakturowania, doradcom prawnym i podatkowym;
- dostawcy newslettera, narzędzi analitycznych, reklamowych, antyspamowych lub obsługi klienta — jeżeli są aktywne;
- organom publicznym i innym uprawnionym podmiotom, gdy wynika to z prawa.
W zależności od usługi odbiorca może działać jako podmiot przetwarzający dane na polecenie Administratora albo jako odrębny administrator. Role i obowiązki należy potwierdzić w umowach i dokumentacji każdego dostawcy.
Usługi spoza Europejskiego Obszaru Gospodarczego
Przekazywanie danych poza EOG
Nie można bez audytu zapewnić, że dane nie są przekazywane poza EOG. Publiczna strona ładuje zasoby lub mechanizmy powiązane z dostawcami globalnymi, w tym Jetpack/Automattic i Google Fonts, a pozostali dostawcy sklepu nie zostali jeszcze potwierdzeni.
Jeżeli dochodzi do transferu poza EOG, Polityka powinna wskazywać odbiorcę, państwo, podstawę transferu i sposób uzyskania informacji o zabezpieczeniach. Zależnie od dostawcy może to być decyzja Komisji Europejskiej o odpowiednim stopniu ochrony, uczestnictwo w EU–US Data Privacy Framework albo standardowe klauzule umowne wraz z dodatkowymi zabezpieczeniami.
Jak długo dane pozostają potrzebne
Okres przechowywania danych
- dane umowne — przez czas realizacji umowy, a następnie do upływu obowiązków prawnych i właściwych terminów roszczeń;
- dokumenty podatkowe i księgowe — przez okres wymagany przez prawo, liczony zgodnie z właściwym przepisem dla danego dokumentu;
- reklamacje i zwroty — przez czas obsługi, obowiązków konsumenckich oraz ewentualnych roszczeń;
- konto — do usunięcia konta lub zakończenia usługi, z wyjątkiem danych zachowywanych na innej podstawie;
- zapytania — do zakończenia sprawy, a później tylko tak długo, jak uzasadnia to ryzyko roszczeń lub obowiązek prawny;
- marketing — do wycofania zgody lub wniesienia sprzeciwu, z możliwością zachowania minimalnego dowodu;
- cookies, logi i analityka — zgodnie z rzeczywistą konfiguracją narzędzia, tabelą cookies i ustawieniami retencji;
- kopie zapasowe — do zakończenia cyklu rotacji, bez wykorzystywania danych do nowych celów.
Kontrola nad własnymi danymi
Twoje prawa
Dostęp i kopia
Możesz zapytać, czy przetwarzamy Twoje dane, poznać szczegóły i otrzymać ich kopię.
Sprostowanie
Możesz poprawić dane nieprawidłowe i uzupełnić dane niekompletne.
Usunięcie
Możesz żądać usunięcia w przypadkach przewidzianych prawem; nie zawsze obejmie to dokumenty wymagane ustawowo.
Ograniczenie
W określonych sytuacjach możesz zażądać czasowego ograniczenia operacji na danych.
Przenoszenie
Dotyczy danych przetwarzanych automatycznie na podstawie zgody lub umowy, gdy spełnione są warunki RODO.
Sprzeciw
Możesz sprzeciwić się przetwarzaniu opartemu na uzasadnionym interesie, a wobec marketingu bezpośredniego — w każdej chwili.
Cofnięcie zgody
Zgodę możesz cofnąć równie łatwo, jak ją wyrazić. Nie wpływa to na działania wykonane wcześniej.
Skarga
Możesz złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych.
Żądanie wyślij na adres e-mail Administratora lub pocztą na jego adres. Odpowiedź jest udzielana bez zbędnej zwłoki, zasadniczo w ciągu miesiąca. W skomplikowanej sprawie termin może zostać przedłużony o kolejne dwa miesiące, o czym osoba zostanie poinformowana wraz z przyczyną.
Automatyczne wykorzystywanie informacji
Profilowanie i zautomatyzowane decyzje
Technologie analityczne, atrybucja źródła Zamówienia, rekomendacje, segmentacja newslettera lub reklamy mogą stanowić profilowanie, nawet jeżeli nie wywołują skutków prawnych. Trzeba oddzielić takie działania od decyzji podejmowanych wyłącznie automatycznie, które wywołują skutek prawny lub podobnie istotnie wpływają na osobę.
Wykryta konfiguracja publicznej strony
Narzędzia zewnętrzne i technologie sklepu
stats.wp.com i zdarzenia odsłonypodstawa, zgoda, odbiorca, transfer i retencjaTo wynik publicznego audytu z 20.07.2026, a nie pełny wykaz przetwarzania. Nie ujawnia ustawień zaplecza, usług płatności, wysyłki, poczty, hostingu, kopii zapasowych ani skryptów uruchamianych dopiero po określonej akcji.
Font Work Sans warto hostować lokalnie. Jetpack Stats, atrybucję i pozostałe niekonieczne mechanizmy należy wyłączyć albo poprawnie podłączyć do CMP, tak aby nie uruchamiały się przed wyborem użytkownika.
Ochrona informacji
Bezpieczeństwo danych i naruszenia
Administrator stosuje środki techniczne i organizacyjne odpowiednie do ryzyka, w szczególności kontrolę dostępu, szyfrowane połączenie HTTPS, aktualizacje, kopie zapasowe, ograniczenie uprawnień, ochronę formularzy i rejestrowanie zdarzeń bezpieczeństwa.
Żadna metoda transmisji i przechowywania nie daje absolutnej gwarancji. Jeżeli wystąpi naruszenie ochrony danych, Administrator dokumentuje zdarzenie, ocenia ryzyko, a gdy wymagają tego przepisy — zgłasza je Prezesowi UODO i informuje osoby, których dane dotyczą.
Podejrzenie naruszenia, błędnie wysłaną wiadomość albo problem z kontem można zgłosić na biuro@megamarket.pl — potwierdź adres do incydentów.
Aktualność dokumentu
Zmiany Polityki i kontakt
- Polityka może być aktualizowana, gdy zmieniają się przepisy, dostawcy, funkcje sklepu, cele lub sposoby przetwarzania.
- Nowa wersja obowiązuje od daty wskazanej w dokumencie. Jeżeli zmiana wymaga nowej zgody, nie będzie oparta wyłącznie na opublikowaniu zaktualizowanej Polityki.
- Istotne zmiany mogą zostać zakomunikowane w sklepie lub bezpośrednio osobom, których dotyczą, odpowiednio do ryzyka i posiadanych danych kontaktowych.
- Pytania, żądania i sprzeciwy można kierować na adres Administratora lub e-mail: biuro@megamarket.pl — potwierdź.

